C windows memory dmp ошибка

Многие пользователи жалуются на различные сообщения об ошибках Дампа Памяти в системе Windows 10, 8.1. Для начинающего пользователя может быть действительно

Многие пользователи жалуются на различные сообщения об ошибках Дампа Памяти в системе Windows 10, 8.1. Для начинающего пользователя может быть действительно трудно узнать, что является основной причиной этой проблемы в системе. Давайте постараемся разобрать в этом руководстве, как исправить ошибку memory.dump в Windows 10, 8.1.

Решения для устранение ошибки memory.dump в Windows 10/8.1

1. Включить функцию автоматического обновления

В Windows 10/8.1 автоматическое обновление включено по умолчанию, но вы наверняка отключили его и забыли. Это не правильный подход. Система должна все время обновляться и развиваться, тем самым в этих же обновлениях могут приходить критические исправления различных ошибок. Включите функцию автоматического обновления навсегда. Рассмотрим ниже несколько рекомендаций.

  • Если вы отключили его с помощью специальной утилиты, то включите обратно.
  • Проверьте в службах, работает ли «Центр обновления Windows».
  • Постарайтесь обновить свою систему до последней версии.

2. Ручное обновление для системного драйвера

Вручную обновите все установленные системные драйверы, такие как видео, USB и аудио, до последней версии используя Интернет. Часто устаревшие системные драйверы являются причинами ошибок memory.dump.

  • Нажмите Win + R и введите devmgmt.msc, чтобы открыть «Диспетчер устройств».
  • У вас появится список всех устройств. Обновите их все по порядку, нажав правой кнопкой мыши и выбрав «Обновить драйвер«.

Обновить драйвер SSD

 3. Отключить функцию быстрого запуска

Функция Hybrid Shutdown или Fast startup была добавлена ​​в Windows 8 для быстрого запуска в Windows 10, 8. Но число людей жаловалось на то, что Hybrid shutdown выдает различные проблемы, когда она работает с Fast startup, и обе эти функции несут ответственность за создание ошибок memory.dump в системе Windows 10/8. Отключим функцию Hybrid shutdown в системе. 

channel

  • Перейдите в раздел «Электропитание» с панели управления. Далее нажмите справа на «Действия кнопок питания«.

Действия кнопок питания


  1. Нажмите на «Изменение параметров, которые сейчас недоступны», чтобы вы смогли пользоваться ниже параметрами.
  2. Теперь Вам доступны параметры снизу. Отключите «Быстрый запуск» убрав галочку. Сохраните изменения.

4. Восстановление системных файлов и жесткого диска

Попробуем  исправить поврежденные системные файлы, если они имеются, и восстановить жесткий диск. 

  • Запустите командную строку от имени администратора и введите команду sfc /scannow, чтобы проверить системные файлы.

Проверка и восстановление файлов

  • Запустите командную строку от имени администратора и введите chkdsk /f /r, чтобы проверить и восстановить ошибки на жестком диске.

Проверка диска chkdsk /f /r


Смотрите еще:

  • Как проверить оперативную память на ошибки в Windows
  • Как увеличить оперативную память с помощью флешки ReadyBoost
  • Сжатая память Windows 10: Что это? Как работает? Как Отключить?
  • Почему Ntoskrnl.exe System грузит ЦП и Память в Windows 10
  • Как снять защиту от записи с USB флешки и карт памяти 

[ Telegram | Поддержать ]

imageЭто маленькая заметка о том, какие шаги необходимо выполнить для получения первичной информации об исполняемом файле, ставшем возможной причиной остановки работы операционной системы Windows — Blue Screen of Death (BSOD). По умолчанию ОС Windows настроена таким образом, что при возникновении ошибки приводящей к полной остановке работы системы, автоматически создаётся аварийный дамп памяти в виде файла MEMORY.DMP. Чтобы получить доступ к информации из этого файла, нам потребуется набор отладочных утилит Debugging tools for Windows из состава Windows Software Development Kit.

Переходим по ссылке WDK and WinDbg downloads и скачиваем онлайн-инсталлятор/загрузчик Standalone Debugging Tools for Windows (WinDbg) – файл sdksetup.exe. Запускаем инсталлятор и выбираем вариант установки…

image

На следующем шаге  выбора компонент к установке (Select the features you want to install) отмечаем только то, что нам нужно — Debugging tools for Windows и нажимаем Install

image

В указанную на первом экране папку из Интернета будет загружен и установлен набор утилит.

После окончания установки находим в меню “Пуск” или на стартовом экране в группе ярлыков Windows Kits утилиту WinDbg и запускаем её с правами администратора

image

Если по какой-то причине ярлык найти не удалось, то можно запустить исполняемый файл из каталога установки — С:Program Files (x86)Windows Kits8.1Debuggersx64windbg.exe

В главном меню программы WinDbg выбираем пункты File > Symbol File Path. В открывшееся окно вставляем строку определяющую пусть к локальному каталогу символьного кэша и его онлайн-источнику:

SRV*C:Windowssymbol_cache*http://msdl.microsoft.com/download/symbols

image

Сохраняем настройки, выбрав в главном меню пункты File > Save Workspace

Открываем файл дампа памяти, выбрав в меню File > Open Crash Dump

Выбираем файл MEMORY.DMP (по умолчанию расположен в каталоге C:Windows) и нажимаем Open

image

Появится информация о том, какой именно исполняемый модуль стал причиной остановки работы системы. Щёлкнув по гиперссылке !analyze-v можно получить более развернутую информацию о состоянии системы на момент возникновения стоп-ошибки.

Туже самую информацию можно получить и с помощью командной строки используя примерно следующую последовательность команд:

cd /d "C:Program Files (x86)Windows Kits8.1Debuggersx64"
kd -z "D:DOWNLOADSVM05MEMORY.DMP"
.logopen C:Debuglog.txt
.sympath srv*C:Windowssymbol_cache*http://msdl.microsoft.com/download/symbols

В этом примере вся информация о разборе дампа будет выгружена в читаемом виде в файл C:Debuglog.txt

Источники информации:

  • KB315263 — Интерпретация содержимого малого дампа памяти, создаваемого Windows для отладки
  • Scott Forsyth — Reading a memory.dmp or other .dmp file

Содержание

  1. Первичный анализ файла дампа памяти MEMORY.DMP при STOP-ошибках Windows (BSOD)
  2. Windows memory dmp ошибка
  3. BSOD расшифровка
  4. Как настроить создание memory dump
  5. Где хранится файл memory.dmp
  6. Как настроить mini dump
  7. Как установить Microsoft Kernel Debugger
  8. Анализ синего экрана в Debugging Tools
  9. Как анализировать синий экран смерти
  10. База знаний Try 2 Fix beta
  11. Анализ MEMORY.DMP после возникновения «Синего экрана смерти» (BSOD)
  12. Эти статьи будут Вам интересны
  13. Honeywell Metrologic MS3780 не считывает штрих-код EAN13 + EAN5
  14. 1С:Предприятие: Очистка кэша и мусора
  15. Windows 10: Служба профилей пользователей препятствует входу в систему
  16. База знаний «Try 2 Fix» Beta
  17. Чем открыть файл дампа памяти Windows MEMORY.DMP
  18. Просмотр и анализ файла минидампа.
  19. Просмотр полного дампа памяти MEMORY.DMP.
  20. Установка и настройка WinDBG.
  21. Просмотр и анализ файла MEMORY.DMP.
  22. Анализ дампа памяти в Windows при BSOD с помощью WinDBG
  23. Типы аварийных дампов памяти Windows
  24. Как включить создание дампа памяти в Windows?
  25. Установка WinDBG в Windows
  26. Настройка сервера отладочных символов в WinDBG
  27. Анализ аварийного дампа памяти в WinDBG

Первичный анализ файла дампа памяти MEMORY.DMP при STOP-ошибках Windows (BSOD)

image thumb20

image thumb21

В указанную на первом экране папку из Интернета будет загружен и установлен набор утилит.

После окончания установки находим в меню “Пуск” или на стартовом экране в группе ярлыков Windows Kits утилиту WinDbg и запускаем её с правами администратора

image thumb22

В главном меню программы WinDbg выбираем пункты File > Symbol File Path. В открывшееся окно вставляем строку определяющую пусть к локальному каталогу символьного кэша и его онлайн-источнику:

image thumb23

Сохраняем настройки, выбрав в главном меню пункты File > Save Workspace

Открываем файл дампа памяти, выбрав в меню File > Open Crash Dump.

Выбираем файл MEMORY.DMP (по умолчанию расположен в каталоге C:Windows ) и нажимаем Open

image thumb24

Появится информация о том, какой именно исполняемый модуль стал причиной остановки работы системы. Щёлкнув по гиперссылке !analyze-v можно получить более развернутую информацию о состоянии системы на момент возникновения стоп-ошибки.

Туже самую информацию можно получить и с помощью командной строки используя примерно следующую последовательность команд:

Источник

Windows memory dmp ошибка

Kak analizirovat siniy e%60kran dump memory v Windows 01

Как анализировать синий экран dump memory в Windows-01

Синий экран смерти или как его еще называют BSOD, может изрядно подпортить жизнь как компьютеру так и серверу, а еще выяснилось и виртуальной машине. Сегодня расскажу как анализировать синий экран dump memory в Windows, так как правильная диагностика и получение причины из за чего не работает ваша система, 99 процентов ее решения, тем более системный инженер, просто обязан уметь это делать, да и еще в кратчайшие сроки, так как от этого бизнес может в следствии простоя сервиса, терять кучу денег.

BSOD расшифровка

Давайте для начала разберем, что означает данная аббревиатура, BSOD от английского Blue Screen of Death или еще режим STOP ошибки.

Ошибки синего экрана смерти возникают по разным причинам, среди которых могут быть проблемы с драйверами, может быть какое то сбойное приложение, или сбойный модуль оперативной памяти. Как только у вас появился синий экран в Windows, то ваша система автоматически создаст файл crash memory dump, который мы и будем анализировать.

Как настроить создание memory dump

По умолчанию windows при синем экране создает аварийный дамп файл memory.dmp, сейчас покажу как он настраивается и где хранится, я буду показывать на примере Windows Server 2008 R2, так как у меня недавно была задача по изучению вопроса синего экрана в виртуальной машине. Для того чтобы узнать где настроен dump memory windows, открываем пуск и щелкаем правым кликом по значку Компьютер и выбираем свойства.

Kak analizirovat siniy e%60kran dump memory v Windows 02

Как анализировать синий экран dump memory в Windows-Свойства компьютера

Далее идем в пункт Дополнительные параметры системы

Kak analizirovat siniy e%60kran dump memory v Windows 03

Как анализировать синий экран dump memory в Windows-параметры системы

Переходим во вкладку Дополнительно-Загрузка и восстановление. Жмем кнопку Параметры

Kak analizirovat siniy e%60kran dump memory v Windows 04

Как анализировать синий экран dump memory в Windows-Загрузка и восстановление

Где хранится файл memory.dmp

и видим, что во первых стоит галка выполнить автоматическую перезагрузку, для записи отладочной информации, выбрано Дамп памяти ядра и ниже есть пусть куда сохраняется дамп памяти %SystemRoot%MEMORY.DMP

Kak analizirovat siniy e%60kran dump memory v Windows 05

Как анализировать синий экран dump memory в Windows-05

Перейдем в папку c:windows и найдем файл MEMORY.DMP в нем содержаться коды синего экрана смерти

Kak analizirovat siniy e%60kran dump memory v Windows 06

Как анализировать синий экран dump memory в Windows-memory.dmp

Как настроить mini dump

В малый дамп памяти тоже записываются ошибки синего экрана смерти, настраивается он там же, нужно только его выбрать.

Kak analizirovat siniy e%60kran dump memory v Windows 07

Как анализировать синий экран dump memory в Windows-07

Хранится он в папке c:windowsminidump. Преимущество в том, что он занимает меньше места и на каждый синий экран создается отдельным файлом. Всегда можно просмотреть историю появлений синего экрана.

Kak analizirovat siniy e%60kran dump memory v Windows 08

Как анализировать синий экран dump memory в Windows-08

Теперь когда мы разобрались где искать файл memory dump, нужно научиться его интерпритировать и понимать причину из за чего происходит синий экран смерти. В решении этой задачи нам поможет Microsoft Kernel Debugger. Скачать Microsoft Kernel Debugger можно с официального сайта, главное выберите нужную версию ОС если кому то влом, то можете скачать с яндекс диска по прямой ссылке. Так же он входит в состав ADK.

Как установить Microsoft Kernel Debugger

Скачиваем Microsoft Kernel Debugger, в итоге у вас будет маленький файл который позволит скачать из интернета все что вам нужно. Запускаем его.

Kak ustanovit Microsoft Kernel Debugger 01

Как установить Microsoft Kernel Debugger-01

присоединяться к программе по улучшению качества участвовать не будем

Kak ustanovit Microsoft Kernel Debugger 02

Как установить Microsoft Kernel Debugger-02

жмем Accept и соглашаемся с лицензией

Kak ustanovit Microsoft Kernel Debugger 03

Как установить Microsoft Kernel Debugger-соглашаемся с лицензией

Далее выбираем компонент и жмем install

Kak ustanovit Microsoft Kernel Debugger 04

Как установить Microsoft Kernel Debugger-04

начнется установка Microsoft Kernel Debugger

Kak ustanovit Microsoft Kernel Debugger 05

Как установить Microsoft Kernel Debugger-установка MKD

Видим, что Microsoft Kernel Debugger успешно установлен

Kak ustanovit Microsoft Kernel Debugger 06

Как установить Microsoft Kernel Debugger-06

После чего видим, что в пуске появилась папка Debugging Tools for Windows как для 32 так и для 64 битных систем.

Kak ustanovit Microsoft Kernel Debugger 07

Как установить Microsoft Kernel Debugger-07

После установки Debugging Symbols под систему на которой был синий экран смерти запускаем Debugging Tools

Kak ustanovit Microsoft Kernel Debugger 08

Как установить Microsoft Kernel Debugger-Запуск

Перед анализом содержимого дампа памяти, потребуется провести небольшую настройку отладчика. Конкретно — сообщить программе, по какому пути следует искать отладочные символы. Для этого выбираем в меню File > Symbol File Path…

Kak ustanovit Microsoft Kernel Debugger 09

Как установить Microsoft Kernel Debugger-09

Нажимаем кнопку Browse…

Kak ustanovit Microsoft Kernel Debugger10

Как установить Microsoft Kernel Debugger10

и указываем папку, в которую мы установили отладочные символы для рассматриваемого дампа памяти, можно указать несколько папок через запятую и можно запрашивать информацию о требуемых отладочных символах прямо через Интернет, с публичного сервера Microsoft. Таким образом у вас будет самая новая версия символов. Сделать это можно следующим образом — в меню File > Symbol File Path… вводим:

Kak ustanovit Microsoft Kernel Debugger 11

Как установить Microsoft Kernel Debugger-11

Как анализировать синий экран смерти

Копируем с компьютера где выскочил синий экран, файл memory.dmp или minidump, и открываем его, выбираем в меню File > Open Crash Dump… и выбираем требуемый для рассмотрения файл.

Kak analizirovat siniy e%60kran smerti 01

Как анализировать синий экран смерти-01

Выбираем для примера minidump

Kak analizirovat siniy e%60kran smerti 02

Как анализировать синий экран смерти-открываем minidump

Начнется анализ минидампа, видим появилась ссылка на ошибку, щелкаем по ней для более детальной информации о синем экране.

Kak analizirovat siniy e%60kran smerti 03

Как анализировать синий экран смерти-03

И видим сбойное приложение которое крушит вашу систему, так же можно еще детальнее посмотреть в чем дело, ткнув ссылку.

Kak analizirovat siniy e%60kran smerti 04

Как анализировать синий экран смерти-04

Получите более детальную информацию по причине синего экрана.

Kak analizirovat siniy e%60kran smerti 05

Как анализировать синий экран смерти-05

Если открыть memory.dmp то вы получите подобную картину и видим почему синий экран у вас появился.

Kak analizirovat siniy e%60kran smerti 06

Как анализировать синий экран смерти-06

Ткнув по ссылке в логе вы получаете самую детальную информацию об ошибке.

Kak analizirovat siniy e%60kran smerti 07

Как анализировать синий экран смерти-07

Вот так вот просто диагностировать и устранить синий экран смерти.

Источник

База знаний
Try 2 Fix beta

Анализ MEMORY.DMP после возникновения «Синего экрана смерти» (BSOD)

memory dmp

Синий экран для владельцев ПК с ОС Windows скорее норма, нежели что-то из ряда вон выходящее. Однако сам код ошибки, который мы можем увидеть на экране иногда бывает неинформативен, а ещё чаще ПК перезагружается раньше, чем мы можем его запомнить. На этот случай у нас есть файл MEMORY.DMP, который хранит всю информацию о падении системы. Показываем, как его проанализировать.

Строка, которую надо скопировать на одном из этапов:

Эти статьи будут Вам интересны

Honeywell Metrologic MS3780 не считывает штрих-код EAN13 + EAN5

У одного нашего клиента множество похожего товара, но всё-таки разного. Поэтому производитель печатает на товаре не привычный штрих-код EAN13, а EAN13 с дополнительными 5 символами, то есть EAN13 + EAN5. И так случилось, что сканер не считывает эти дополнительные символы. Решаем эту проблему.

1С:Предприятие: Очистка кэша и мусора

Если с Вашей базой данных 1С:Предприятие началось твориться что-то неладное, то очистка кэша 1С такая же необходимая операция, как и внешнее и внутреннее (ТиИ) тестирование файла базы данных. Это довольно несложная операция, однако есть некоторые НО. Пройдём этот путь вместе. Поехали.

Windows 10: Служба профилей пользователей препятствует входу в систему

Вы создали нового пользователя на ПК или ноутбуке с Windows 10, затем пытаетесь войти в систему с новой учётной записью, но видите сообщение «Служба профилей пользователей препятствует входу в систему». Всё очень просто (если у Вас точно Windows 10: для Windows 7 всё немного сложнее).

База знаний «Try 2 Fix» Beta

Все материалы свободны
к распространению с обязательным
указанием источника

Источник

Чем открыть файл дампа памяти Windows MEMORY.DMP

Многие знакомы с «синим экраном смерти» или BlueScreen. Синий экран появляется когда в работе Windows возникает критическая ошибка, что приводит к остановке работы операционной системы. При этом операционная система создает дамп памяти, в который записывает отладочную информацию и добавляет запись в журнал событий.

Просмотр и анализ файла минидампа.

image 4

Для просмотра минидампа достаточно перетащить файл в окно программы и тут же загрузится отладочная информация. Красным будут подсвечены модули вызвавшие ошибку. В случае представленном на скриншоте выше это был драйвер tcpip.sys.

Щелкнув по имени файла минидампа можно запустить поиск решения в Google.

Просмотр полного дампа памяти MEMORY.DMP.

Установка и настройка WinDBG.

Запускаем установку пакета Windows Software Development KIT и на этапе выбора компонентов отмечаем «Debugging Tools for Windows».

image 5

При первом запуске WinDBG необходимо выполнить настройку сервера отладочных символов.
1. Переходим в меню File > Symbol File Path и вставляем строку:

2. Сохраняем настройку File > Save Workspace.

Просмотр и анализ файла MEMORY.DMP.

Открываем файл MEMORY.DMP: File > Open Crash Dump. Начинается процесс загрузки отладочных символов, в этот момент внизу будет видна надпись: Debugee not connected.

image 7

image 8

По завершении обработки файла дампа памяти Windows нам необходимо найти среди полученной информации модуль, который вызвал сбой в работе. Найти сбойный модуль можно в строках MODULE_NAME и IMAGE_NAME.

В моем случае произошел сбой в работе драйвера srv.sys. В строке MODULE_NAME имя представлено в виде ссылке, щелкнув по которому можно получить информацию о модуле.

image 9

После выявления драйвера послужившего причиной сбоя в работе Windows и появления «Синего экрана смерти» необходимо попытаться обновить его.

Большинство проблем с драйверами решаются их обновлением.

Источник

Анализ дампа памяти в Windows при BSOD с помощью WinDBG

В момент критического сбоя операционная система Windows прерывает работу и показывает синий экран смерти (BSOD). Содержимое оперативной памяти и вся информация о возникшей ошибке записывается в файл подкачки. При следующей загрузке Windows создается аварийный дамп c отладочной информацией на основе сохраненных данных. В системном журнале событий создается запись о критической ошибке.

Типы аварийных дампов памяти Windows

На примере актуальной операционной системы Windows 10 (Windows Server 2016) рассмотрим основные типы дампов памяти, которые может создавать система:

Как включить создание дампа памяти в Windows?

С помощью Win+Pause откройте окно с параметрами системы, выберите «Дополнительные параметры системы» (Advanced system settings). Во вкладке «Дополнительно» (Advanced), раздел «Загрузка и восстановление» (Startup and Recovery) нажмите кнопку «Параметры» (Settings). В открывшемся окне настройте действия при отказе системы. Поставьте галку в чек-боксе «Записать события в системный журнал» (Write an event to the system log), выберите тип дампа, который должен создаваться при сбое системы. Если в чек-боксе «Заменять существующий файл дампа» (Overwrite any existing file) поставить галку, то файл будет перезаписываться при каждом сбое. Лучше эту галку снять, тогда у вас будет больше информации для анализа. Отключите также автоматическую перезагрузку системы (Automatically restart).

В большинстве случаев для анализа причины BSOD вам будет достаточно малого дампа памяти.

nastrojka minidump v windows 10

Теперь при возникновении BSOD вы сможете проанализировать файл дампа и найти причину сбоев. Мини дамп по умолчанию сохраняется в папке %systemroot%minidump. Для анализа файла дампа рекомендую воспользоваться программой WinDBG (Microsoft Kernel Debugger).

Установка WinDBG в Windows

Утилита WinDBG входит в «Пакет SDK для Windows 10» (Windows 10 SDK). Скачать можно здесь.

Файл называется winsdksetup.exe, размер 1,3 МБ.

Запустите установку и выберите, что именно нужно сделать – установить пакет на этот компьютер или загрузить для установки на другие компьютеры. Установим пакет на локальный компьютер.

ustanovka windows 10 sdk

Можете установить весь пакет, но для установки только инструмента отладки выберите Debugging Tools for Windows.

ustanovka debugging tools for windows

После установки ярлыки WinDBG можно найти в стартовом меню.

windbg associaciya dmp fajlov

Настройка сервера отладочных символов в WinDBG

Отладочные символы (debug-символы или symbol files) – это блоки данных, генерируемые в процессе компиляции программы совместно с исполняемым файлом. В таких блоках данных содержится информация о именах переменных, вызываемых функциях, библиотеках и т.д. Эти данные не нужны при выполнении программы, но полезные при ее отладке. Компоненты Microsoft компилируются с символами, распространяемыми через Microsoft Symbol Server.

Настройте WinDBG на использование Microsoft Symbol Server:

WinDBG произведет поиск символов в локальной папке и, если не обнаружит в ней необходимых символов, то самостоятельно загрузит символы с указанного сайта. Если вы хотите добавить собственную папку с символами, то можно сделать это так:

Если подключение к интернету отсутствует, то загрузите предварительно пакет символов с ресурса Windows Symbol Packages.

Анализ аварийного дампа памяти в WinDBG

Отладчик WinDBG открывает файл дампа и загружает необходимые символы для отладки из локальной папки или из интернета. Во время этого процесса вы не можете использовать WinDBG. Внизу окна (в командной строке отладчика) появляется надпись Debugee not connected.

Команды вводятся в командную строку, расположенную внизу окна.

windbg analiz dampa pamyati

Самое главное, на что нужно обратить внимание – это код ошибки, который всегда указывается в шестнадцатеричном значении и имеет вид 0xXXXXXXXX (указываются в одном из вариантов — STOP: 0x0000007B, 02.07.2019 0008F, 0x8F). В нашем примере код ошибки 0х139.

*****************************************************************************
* *
* Bugcheck Analysis *
* *
*****************************************************************************
Символическое имя STOP-ошибки (BugCheck)
KERNEL_SECURITY_CHECK_FAILURE (139)
Описание ошибки (Компонент ядра повредил критическую структуру данных. Это повреждение потенциально может позволить злоумышленнику получить контроль над этой машиной):

A kernel component has corrupted a critical data structure. The corruption could potentially allow a malicious user to gain control of this machine.
Аргументы ошибки:

Arguments:
Arg1: 0000000000000003, A LIST_ENTRY has been corrupted (i.e. double remove).
Arg2: ffffd0003a20d5d0, Address of the trap frame for the exception that caused the bugcheck
Arg3: ffffd0003a20d528, Address of the exception record for the exception that caused the bugcheck
Arg4: 0000000000000000, Reserved
Debugging Details:
——————

Счетчик показывает сколько раз система упала с аналогичной ошибкой:

Основная категория текущего сбоя:

Код STOP-ошибки в сокращенном формате:

Процесс, во время исполнения которого произошел сбой (не обязательно причина ошибки, просто в момент сбоя в памяти выполнялся этот процесс):

Последний вызов в стеке:

LAST_CONTROL_TRANSFER: from fffff8040117d6a9 to fffff8040116b0a0

Стек вызовов в момент сбоя:

Участок кода, где возникла ошибка:

FOLLOWUP_IP:
nt!KiFastFailDispatch+d0
fffff804`0117da50 c644242000 mov byte ptr [rsp+20h],0
FAULT_INSTR_CODE: 202444c6
SYMBOL_STACK_INDEX: 2
SYMBOL_NAME: nt!KiFastFailDispatch+d0
FOLLOWUP_NAME: MachineOwner

Имя модуля в таблице объектов ядра. Если анализатору удалось обнаружить проблемный драйвер, имя отображается в полях MODULE_NAME и IMAGE_NAME:

MODULE_NAME: nt
IMAGE_NAME: ntkrnlmp.exe

Если кликнете по ссылке модуля (nt), то увидите подробную информацию о пути и других свойствах модуля. Находите указанный файл, и изучаете его свойства.

1: kd> lmvm nt
Browse full module list
Loaded symbol image file: ntkrnlmp.exe
Mapped memory image file: C:ProgramDatadbgsymntoskrnl.exe5A9A2147787000ntoskrnl.exe
Image path: ntkrnlmp.exe
Image name: ntkrnlmp.exe
InternalName: ntkrnlmp.exe
OriginalFilename: ntkrnlmp.exe
ProductVersion: 6.3.9600.18946
FileVersion: 6.3.9600.18946 (winblue_ltsb_escrow.180302-1800)

windbg lvm nt

В приведенном примере анализ указал на файл ядра ntkrnlmp.exe. Когда анализ дампа памяти указывает на системный драйвер (например, win32k.sys) или файл ядра (как в нашем примере ntkrnlmp.exe), вероятнее всего данный файл не является причиной проблемы. Очень часто оказывается, что проблема кроется в драйвере устройства, настройках BIOS или в неисправности оборудования.

Если вы увидели, что BSOD возник из-за стороннего драйвера, его имя будет указано в значениях MODULE_NAME и IMAGE_NAME.

Image path: SystemRootsystem32driverscmudaxp.sys
Image name: cmudaxp.sys

Откройте свойсва файла драйвера и проверьте его версию. В большинстве случаев проблема с драйверами решается их обнвовлением.

Источник

Обновлено 16.10.2016

синий экран смерти

Как анализировать синий экран dump memory в Windows-01

Синий экран смерти или как его еще называют BSOD, может изрядно подпортить жизнь как компьютеру так и серверу, а еще выяснилось и виртуальной машине. Сегодня расскажу как анализировать синий экран dump memory в Windows, так как правильная диагностика и получение причины из за чего не работает ваша система, 99 процентов ее решения, тем более системный инженер, просто обязан уметь это делать, да и еще в кратчайшие сроки, так как от этого бизнес может в следствии простоя сервиса, терять кучу денег.

BSOD расшифровка

Давайте для начала разберем, что означает данная аббревиатура, BSOD от английского Blue Screen of Death или еще режим STOP ошибки.

Ошибки синего экрана смерти возникают по разным причинам, среди которых могут быть проблемы с драйверами, может быть какое то сбойное приложение, или сбойный модуль оперативной памяти. Как только у вас появился синий экран в Windows, то ваша система автоматически создаст файл crash memory dump, который мы и будем анализировать.

Как настроить создание memory dump

По умолчанию windows при синем экране создает аварийный дамп файл memory.dmp, сейчас покажу как он настраивается и где хранится, я буду показывать на примере Windows Server 2008 R2, так как у меня недавно была задача по изучению вопроса синего экрана в виртуальной машине. Для того чтобы узнать где настроен dump memory windows, открываем пуск и щелкаем правым кликом по значку Компьютер и выбираем свойства.

dump memory windows

Как анализировать синий экран dump memory в Windows-Свойства компьютера

Далее идем в пункт Дополнительные параметры системы

синий экран виндовс

Как анализировать синий экран dump memory в Windows-параметры системы

Переходим во вкладку Дополнительно-Загрузка и восстановление. Жмем кнопку Параметры

Как анализировать синий экран dump memory в Windows-04

Как анализировать синий экран dump memory в Windows-Загрузка и восстановление

Где хранится файл memory.dmp

и видим, что во первых стоит галка выполнить автоматическую перезагрузку, для записи отладочной информации, выбрано Дамп памяти ядра и ниже есть пусть куда сохраняется дамп памяти %SystemRoot%MEMORY.DMP

dumping physical memory

Как анализировать синий экран dump memory в Windows-05

Перейдем в папку c:windows и найдем файл MEMORY.DMP в нем содержаться коды синего экрана смерти

коды синего экрана смерти

Как анализировать синий экран dump memory в Windows-memory.dmp

Как настроить mini dump

В малый дамп памяти тоже записываются ошибки синего экрана смерти, настраивается он там же, нужно только его выбрать.

ошибки синего экрана смерти

Как анализировать синий экран dump memory в Windows-07

Хранится он в папке c:windowsminidump. Преимущество в том, что он занимает меньше места и на каждый синий экран создается отдельным файлом. Всегда можно просмотреть историю появлений синего экрана.

Как анализировать синий экран dump memory в Windows

Как анализировать синий экран dump memory в Windows-08

Теперь когда мы разобрались где искать файл memory dump, нужно научиться его интерпритировать и понимать причину из за чего происходит синий экран смерти. В решении этой задачи нам поможет Microsoft Kernel Debugger. Скачать Microsoft Kernel Debugger можно с официального сайта, главное выберите нужную версию ОС если кому то влом, то можете скачать с яндекс диска по прямой ссылке. Так же он входит в состав ADK.

Как установить Microsoft Kernel Debugger

Скачиваем Microsoft Kernel Debugger, в итоге у вас будет маленький файл который позволит скачать из интернета все что вам нужно. Запускаем его.

Как установить Microsoft Kernel Debugger-01

Как установить Microsoft Kernel Debugger-01

присоединяться к программе по улучшению качества участвовать не будем

Как установить Microsoft Kernel Debugger-02

Как установить Microsoft Kernel Debugger-02

жмем Accept и соглашаемся с лицензией

Как установить Microsoft Kernel Debugger-03

Как установить Microsoft Kernel Debugger-соглашаемся с лицензией

Далее выбираем компонент и жмем install

появляется синий экран

Как установить Microsoft Kernel Debugger-04

начнется установка Microsoft Kernel Debugger

Как установить Microsoft Kernel Debugger-05

Как установить Microsoft Kernel Debugger-установка MKD

Видим, что Microsoft Kernel Debugger успешно установлен

синий экран sys

Как установить Microsoft Kernel Debugger-06

После чего видим, что в пуске появилась папка Debugging Tools for Windows как для 32 так и для 64 битных систем.

Как установить Microsoft Kernel Debugger-07

Как установить Microsoft Kernel Debugger-07

Помимо самого пакета Debugging Tools for Windows, также понадобятся набор отладочных символов — Debugging Symbols. Набор отладочных символов специфичен для каждой ОС, на которой был зафиксирован BSoD. Потому придется загрузить набор символов для каждой ОС, анализировать работу которой Вам придется. Для 32-разрядной Windows XP потребуются набор символов для Windows XP 32-бит, для 64-разрядной ОС потребуются набор символов для Windows XP 64-бит. Для других ОС семейства Windows наборы символов подбираются сообразно такому же принципу. Загрузить отладочные символы можно отсюда. Устанавливать их рекомендуется по адресу %systemroot%symbols хотя мне нравится устанавливать их в отдельные папки и не захламлять папку Windows.

Анализ синего экрана в Debugging Tools

После установки Debugging Symbols под систему на которой был синий экран смерти запускаем Debugging Tools

синий экран смерти windows

Как установить Microsoft Kernel Debugger-Запуск

Перед анализом содержимого дампа памяти, потребуется провести небольшую настройку отладчика. Конкретно — сообщить программе, по какому пути следует искать отладочные символы. Для этого выбираем в меню File > Symbol File Path…

Как установить Microsoft Kernel Debugger

Как установить Microsoft Kernel Debugger-09

Нажимаем кнопку Browse…

Как установить Microsoft Kernel Debugger10

Как установить Microsoft Kernel Debugger10

и указываем папку, в которую мы установили отладочные символы для рассматриваемого дампа памяти, можно указать несколько папок через запятую и можно запрашивать информацию о требуемых отладочных символах прямо через Интернет, с публичного сервера Microsoft. Таким образом у вас будет самая новая версия символов. Сделать это можно следующим образом — в меню File > Symbol File Path… вводим:

SRV*%systemroot%symbols*http://msdl.microsoft.com/download/symbols

Как установить Microsoft Kernel Debugger-11

Как установить Microsoft Kernel Debugger-11

Как анализировать синий экран смерти

Копируем с компьютера где выскочил синий экран, файл memory.dmp или minidump, и открываем его, выбираем в меню File > Open Crash Dump… и выбираем требуемый для рассмотрения файл.

синий экран смерти

Как анализировать синий экран смерти-01

Выбираем для примера minidump

синий экран windows

Как анализировать синий экран смерти-открываем minidump

Начнется анализ минидампа, видим появилась ссылка на ошибку, щелкаем по ней для более детальной информации о синем экране.

ошибка синий экран

Как анализировать синий экран смерти-03

И видим сбойное приложение которое крушит вашу систему, так же можно еще детальнее посмотреть в чем дело, ткнув ссылку.

синий экран windows 7

Как анализировать синий экран смерти-04

Получите более детальную информацию по причине синего экрана.

при установки синий экран

Как анализировать синий экран смерти-05

Если открыть memory.dmp то вы получите подобную картину и видим почему синий экран у вас появился.

почему синий экран

Как анализировать синий экран смерти-06

Ткнув по ссылке в логе вы получаете самую детальную информацию об ошибке.

Как анализировать синий экран смерти-07

Как анализировать синий экран смерти-07

Вот так вот просто диагностировать и устранить синий экран смерти.

Материал сайта pyatilistnik.org

How to fix windbg error:  The debugging session could not be started:  Access to the path ‘C:WindowsMemory.dmp’ is denied and Cannot open the crash dump at C:windowsmemory.dmp.  You must manually elevate the debugger to continue

The computer that I’m using to type this post had a BSOD today.

Windows Version 10.0.17763.379

WinDbg Version 1.0.1902.07001

It was able to debug the mini dump however there were problems with the memory dump import or file configuration.

These were the errors seen today:

How do you fix:  The debugging session could not be started:  Access to the path ‘C:WindowsMemory.dmp’ is denied

In the right lower corner it displayed that it found bugcheck 139.  So it processed something to post it.

Using file explorer and then creating a desktop shortcut did not alter the access problem.

If the right lower corner notice is clicked to open the memory dump the error message displayed:

Microsoft Windows [Version 10.0.17763.379]
(c) 2018 Microsoft Corporation. All rights reserved.

C:WINDOWSsystem32>sfc /scannow

Beginning system scan.  This process will take some time.

Beginning verification phase of system scan.
Verification 100% complete.

Windows Resource Protection did not find any integrity violations.

C:WINDOWSsystem32>dism /online /cleanup-image /restorehealth

Deployment Image Servicing and Management tool
Version: 10.0.17763.1

Image Version: 10.0.17763.379

[==========================100.0%==========================] The restore operation completed successfully.
The operation completed successfully.

C:WINDOWSsystem32>chkdsk /scan
The type of the file system is NTFS.

Stage 1: Examining basic file system structure …
  431360 file records processed.
File verification completed.
  11428 large file records processed.
  0 bad file records processed.

Stage 2: Examining file name linkage …
  869 reparse records processed.
  571564 index entries processed.
Index verification completed.
  0 unindexed files scanned.
  0 unindexed files recovered to lost and found.
  869 reparse records processed.

Stage 3: Examining security descriptors …
Security descriptor verification completed.
  70103 data files processed.
CHKDSK is verifying Usn Journal…
  34202520 USN bytes processed.
Usn Journal verification completed.

Windows has scanned the file system and found no problems.
No further action is required.

 248570090 KB total disk space.
 171160400 KB in 275660 files.
    209620 KB in 70104 indexes.
         0 KB in bad sectors.
    548446 KB in use by the system.
     65536 KB occupied by the log file.
  76651624 KB available on disk.

      4096 bytes in each allocation unit.
  62142522 total allocation units on disk.
  19162906 allocation units available on disk.

How do you manually elevate the debugger?

(The mini dump was able to be debugged without permission problems)

How to fix windbg error:  The debugging session could not be started:  Access to the path ‘C:WindowsMemory.dmp’ is denied and Cannot open the crash dump at C:windowsmemory.dmp.  You must manually elevate the debugger to continue

The computer that I’m using to type this post had a BSOD today.

Windows Version 10.0.17763.379

WinDbg Version 1.0.1902.07001

It was able to debug the mini dump however there were problems with the memory dump import or file configuration.

These were the errors seen today:

How do you fix:  The debugging session could not be started:  Access to the path ‘C:WindowsMemory.dmp’ is denied

In the right lower corner it displayed that it found bugcheck 139.  So it processed something to post it.

Using file explorer and then creating a desktop shortcut did not alter the access problem.

If the right lower corner notice is clicked to open the memory dump the error message displayed:

Microsoft Windows [Version 10.0.17763.379]
(c) 2018 Microsoft Corporation. All rights reserved.

C:WINDOWSsystem32>sfc /scannow

Beginning system scan.  This process will take some time.

Beginning verification phase of system scan.
Verification 100% complete.

Windows Resource Protection did not find any integrity violations.

C:WINDOWSsystem32>dism /online /cleanup-image /restorehealth

Deployment Image Servicing and Management tool
Version: 10.0.17763.1

Image Version: 10.0.17763.379

[==========================100.0%==========================] The restore operation completed successfully.
The operation completed successfully.

C:WINDOWSsystem32>chkdsk /scan
The type of the file system is NTFS.

Stage 1: Examining basic file system structure …
  431360 file records processed.
File verification completed.
  11428 large file records processed.
  0 bad file records processed.

Stage 2: Examining file name linkage …
  869 reparse records processed.
  571564 index entries processed.
Index verification completed.
  0 unindexed files scanned.
  0 unindexed files recovered to lost and found.
  869 reparse records processed.

Stage 3: Examining security descriptors …
Security descriptor verification completed.
  70103 data files processed.
CHKDSK is verifying Usn Journal…
  34202520 USN bytes processed.
Usn Journal verification completed.

Windows has scanned the file system and found no problems.
No further action is required.

 248570090 KB total disk space.
 171160400 KB in 275660 files.
    209620 KB in 70104 indexes.
         0 KB in bad sectors.
    548446 KB in use by the system.
     65536 KB occupied by the log file.
  76651624 KB available on disk.

      4096 bytes in each allocation unit.
  62142522 total allocation units on disk.
  19162906 allocation units available on disk.

How do you manually elevate the debugger?

(The mini dump was able to be debugged without permission problems)

  • #1

4 x 470 asus Strix 470 4gb
win 10
Уже который день ломаю голову. В кратце ситуация в следующем: после запуска фермы, несмотря на то что биос настроен на включение после отказа системы — через 10-50 мин после запуска комп зависает и отключается не перезагружаясь. Дрова менял, дело не в видеокартах и райзерах.
Самое интересное — если оставить сеанс тимюера включенным на этой ферме — она работает, пока не отключусь. После отключения 10-15 минут и вырубается мертво.

Код ошибки:

Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000009f (0x0000000000000003, 0xffffb70cae444060, 0xfffff803e44b7aa0, 0xffffb70caf16b800). Дамп памяти сохранен в: C:WindowsMEMORY.DMP. Код отчета: 7afa57aa-6e06-40a7-b5cc-06e14c70efc0.

Кто может помочь прочитать его?

  • #3

да, киловатник стоит, с 3 картами тож самое

  • #4

Спящие/ждущие режимы отключены?

  • #5

Спящие/ждущие режимы отключены?

да

  • #6

Может монитор/заглушку просит?

  • #7

Может монитор/заглушку просит?

вставлена )

  • #8

Тогда наверное проще Винду переставить )

  • #9

Тогда наверное проще Винду переставить )

переставлялась)

  • #10

Инет подсказывает, что остается 2 варианта:
1) Оперативка сбоит(если плашки 2 то оставляем по одной и проверяем)
2) Конфликт драйверов — это похуже, обновить все, в т.ч. мать/звук/сеть и т.д., не поможет — поотключать все лишние устройства, не поможет — переходить на Win7.

  • #11

1). Сиди час с включенным моником. Потом закрывай майнер крестиком — профит;)

2). Держу пари, что комп у тебя не выключен переход в спящий режим.

Дабы решить проблему — оба действия произведи. Мне помогло)) Не знаю — поможет ли в данном случае…

PS У меня было так. Разогнанные прошитые стриксы. При закрытии майнера — комп вырубается. А так как не был выключен переход в спящий режим, то через какое то время без наблюдения, комп переходил в спящий, майнер закрывался и крашил систему, комп вырубался

  • #12

Инет подсказывает, что остается 2 варианта:
1) Оперативка сбоит(если плашки 2 то оставляем по одной и проверяем)
2) Конфликт драйверов — это похуже, обновить все, в т.ч. мать/звук/сеть и т.д., не поможет — поотключать все лишние устройства, не поможет — переходить на Win7.

я тут обнаружил грубую ошибку, на которую ты мне указал, если прокатит, то сега-мега-драйв)
вместо настройки перехода в спящий режим, был настроено вермя отключения дисплея. Надеюсь что из-за этого, ща поменял, жду резалта.

  • #13

1). Сиди час с включенным моником. Потом закрывай майнер крестиком — профит;)

2). Держу пари, что комп у тебя не выключен переход в спящий режим.

Дабы решить проблему — оба действия произведи. Мне помогло)) Не знаю — поможет ли в данном случае…

похоже на правду)

  • #14

4 x 470 asus Strix 470 4gb
win 10
Уже который день ломаю голову. В кратце ситуация в следующем: после запуска фермы, несмотря на то что биос настроен на включение после отказа системы — через 10-50 мин после запуска комп зависает и отключается не перезагружаясь. Дрова менял, дело не в видеокартах и райзерах.
Самое интересное — если оставить сеанс тимюера включенным на этой ферме — она работает, пока не отключусь. После отключения 10-15 минут и вырубается мертво.

Код ошибки:

Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000009f (0x0000000000000003, 0xffffb70cae444060, 0xfffff803e44b7aa0, 0xffffb70caf16b800). Дамп памяти сохранен в: C:WindowsMEMORY.DMP. Код отчета: 7afa57aa-6e06-40a7-b5cc-06e14c70efc0.

Кто может помочь прочитать его?

была такая фигня обнови винду и отключи автообновлений и переставь дрова на чипсет мне помогло сутки не спал всю голову сламал

  • #15

дрова на какое то устройство криво стоят…

  • #16

дрова на какое то устройство криво стоят…

вот и переставь

  • #17

дрова на какое то устройство криво стоят…

драйвер пак запусти он покажет что не так

  • #18

сдается мне ТС дрова и поставил с драйвер пака…… сколько раз на форумах эта тема обсасывалась…

  • #19

4 x 470 asus Strix 470 4gb
win 10
Уже который день ломаю голову. В кратце ситуация в следующем: после запуска фермы, несмотря на то что биос настроен на включение после отказа системы — через 10-50 мин после запуска комп зависает и отключается не перезагружаясь. Дрова менял, дело не в видеокартах и райзерах.
Самое интересное — если оставить сеанс тимюера включенным на этой ферме — она работает, пока не отключусь. После отключения 10-15 минут и вырубается мертво.

Код ошибки:

Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000009f (0x0000000000000003, 0xffffb70cae444060, 0xfffff803e44b7aa0, 0xffffb70caf16b800). Дамп памяти сохранен в: C:WindowsMEMORY.DMP. Код отчета: 7afa57aa-6e06-40a7-b5cc-06e14c70efc0.

Кто может помочь прочитать его?

Карты в разгоне ?

Просто у меня была сегодня похожая ситуация, правда комп перезагрузился 2-3 раза за ночь а часам к 6 утра вовсе потух, проблема была в разгоне по памяти, снизил с 2000 до 1900 и день пока что отпахали нормально.

И к стати как майнешь в дуале?

Последнее редактирование: 14 Мар 2017

  • #20

Подскажите может кто покупал себе watchdog если можно ссылочку?

  • Remove From My Forums
  • Question

  • Hi all, I recently discovered that I am unable to clean «System error memory dump files» from Windows Disk Cleanup. Disk cleanup appears to be removing the files but the file size never changed after the cleanup completes. I have also deleted the
    dmp files from %systemroot% to no avail.

    Has anyone encountered this before?

    I am currently on Windows 7 Enterprise.

    Would be great if someone could lend a helping hand.

    Thanks.

Answers

  • Does the file c:windowsmemory.dmp exist?  If so what size is it — about 300 MB?  Try deleting it (or moving it to another location or piece of removable media) and then checking what Disk Cleanup reports.

    • Marked as answer by

      Monday, June 28, 2010 2:33 AM

Понравилась статья? Поделить с друзьями:
  • C windows memory dmp как исправить
  • C windows diagnostics system networking ошибка
  • C windows diagnostics system networking 0x800b010a как исправить
  • C windows diagnostics system networking 0x80070005 как исправить
  • C users user desktop collect2 exe error ld returned 1 exit status